來源:CIO時代網 發(fā)布時間:2014-03-11 點擊次數(shù):1988
在云計算、虛擬化和BYOD等一系列發(fā)展趨勢影響下,企業(yè)正在改變過去的應用和管理形式,而軟件許可證模式已成昨日黃花。在當前企業(yè)應用新環(huán)境下,CIO正在面臨軟件許可的各種挑戰(zhàn)。
大量的并購、整合、資產剝離、合資企業(yè)的轉制等行為的發(fā)生,意味著軟件合規(guī)的觸角正深入企業(yè)的每一個角落。排除標準語言或地域要求,很多情況下,軟件使用也可能會被限制。如果企業(yè)軟件使用不合規(guī),將給企業(yè)造成巨大損失,由審計帶來的罰款損失可能會達到數(shù)百萬美元。
以下方法或許可以有效規(guī)避企業(yè)由于軟件許可不合規(guī)帶來的損失:
·全面了解你的資產。隨著多核處理器、虛擬化、云計算、移動應用終端等多樣化連接設備的發(fā)展,使得CIO越來越難以掌控企業(yè)總體設備狀況。此外,由于系統(tǒng)升級以及其他外部變化,導致許可數(shù)量不統(tǒng)一,在某種情況下可能讓企業(yè)涉入許可證之外的范圍。業(yè)內資深人士建議,應定期核查,審查合同條款以及外部條件的變化,更好的理解產品的生命周期,確定員工在現(xiàn)實工作環(huán)境中使用軟件的方式是怎樣的。
·確保企業(yè)采用適合的模式和方法來進行許可證跟蹤。企業(yè)遇到的最大問題之一,是許可證和協(xié)議之間的不匹配,要了解企業(yè)采用許可證的真正需要什么。通常情況下,一個團隊試圖進行軟件協(xié)議談判,考慮的是成本效益。但企業(yè)或者IT部門沒有軟件許可的可預見性,所以要建立軟件許可的跟蹤措施。除此之外,還需要構建一個強健的資產管理流程,確保企業(yè)應用的可管理性,能更準確地進行跟蹤。使用ISO / IEC 19770等具有國際標準的軟件資產管理,是明智之舉。
·有效地與供應商談判。對于企業(yè)來說,問題不是審計是否會發(fā)生,而是當它會發(fā)生時,企業(yè)已在前期把一些有利條款寫入合作協(xié)議中。要嘗試在完成基本目標的基礎上,解決未來發(fā)生意外的可能性。目的是限制違規(guī)的可能性,而不是用來實施對違規(guī)行為的懲罰性措施。如果供應商不具備這種審計把控能力,可考慮更換供應商。最好在制定協(xié)議的時候,不僅要涉及基礎服務,還要涉及到整個企業(yè)業(yè)務部門。當然,設計軟件許可模式,也要最大化保證企業(yè)業(yè)務的靈活性。